Twee op drie bedrijven noemt cyberbewustzijn van werknemers onvoldoende

cyberaanval

Een onderzoek van Fortinet wijst uit dat 67 procent van organisaties vindt dat hun werknemers onvoldoende bewust zijn van cyberrisico’s. Training en bewustwording blijken essentieel voor het verminderen van beveiligingsrisico’s.

Fortinet publiceerde het jaarlijkse Security Awareness & Training Global Research Report 2024. Hieruit blijkt onder meer dat cybercriminelen steeds vaker geavanceerde technologieën zoals AI inzetten. Fortinet wil met het rapport vooral de noodzaak aan effectieve beveiligingstrainingen benadrukken.

Kwetsbaar doelwit

AI maakt phishing-aanvallen moeilijker te herkennen, wat organisaties ertoe aanzet hun medewerkers op te leiden. 93 procent van de organisaties steun krijgt van het management om dergelijke trainingen aan te bieden. Dat is ook broodnodig, tonen de cijfers uit het rapport aan.

Meer dan tachtig procent van de ondervraagde bedrijven geeft aan dat hun personeel slachtoffer werd van op eindgebruikers gerichte aanvallen, zoals phishing en malware. Toch ontbreekt het bij 67 procent van organisaties aan basiskennis bij werknemers om deze aanvallen te herkennen en te voorkomen.

Positieve impact van training

De survey toont ook aan dat 85 procent van de organisaties verbeteringen ziet na de implementatie van security awareness-trainingen. 45 procent van de organisaties biedt kwartaaltrainingen aan, terwijl 26 procent dit maandelijks doet. Programma’s focussen vooral op phishing-preventie (82%), gegevensbeveiliging (42%) en privacy (37%).

Hoewel werknemers openstaan voor training, benadrukken respondenten het belang van boeiende content. Te lange of oninteressante programma’s verminderen de effectiviteit. Gemiddeld duren trainingen drie uur, al wordt een kortere duur vaak aanbevolen om overbelasting te voorkomen.

Fortinet gebruikt de studie om zijn eigen Security Awareness & Training Service aan te prijzen. Met de toenemende complexiteit van cyberaanvallen is een combinatie van security awareness, technische training en geavanceerde beveiligingstechnologie essentieel om organisaties te beschermen.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.